ARM mbed TLS 加密问题漏洞

admin 2024-01-14 20:17:36 YS 来源:ZONE.CI 全球网 0 阅读模式
> ARM mbed TLS 加密问题漏洞

ARM mbed TLS 加密问题漏洞

CNNVD-ID编号 CNNVD-202004-1190 CVE编号 CVE-2020-10932
发布时间 2020-04-15 更新时间 2020-06-08
漏洞类型 加密问题 漏洞来源 N/A
危险等级 中危 威胁类型 本地
厂商 N/A

漏洞介绍

ARM mbed TLS是英国ARM公司的一款为mbed产品提供安全通讯和加密功能的产品。

Arm Mbed TLS 2.16.6之前版本和2.7.15之前的2.7.x版本中存在加密问题漏洞。攻击者可利用该漏洞恢复长期有效的ECDSA私钥。

漏洞补丁

目前厂商已发布升级了ARM mbed TLS 加密问题漏洞的补丁,ARM mbed TLS 加密问题漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://tls.mbed.org/tech-updates/security-advisories

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/ZNOS2IIBH5WNJXZUV546PY7666DE7Y3L/

来源:CONFIRM

链接:https://tls.mbed.org/tech-updates/releases/mbedtls-2.16.6-and-2.7.15-released

来源:CONFIRM

链接:https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2020-04

来源:FEDORA

链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/FCWN5HIF4CJ2LZTOMEBJ7Q4IMMV7ZU2V/

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Arm-Mbed-TLS-information-disclosure-via-ECDSA-Side-Channel-Attack-32445

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202004-1190

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0